软件安全测试培训课程
课程目标:
帮助学员更好地理解软件系统的安全性要求,并掌握安全性测试的基本方法。理解安全性是软件开发生命周期不可忽视的部分。掌握软件系统安全性测试的具体方法和技术,包括渗透测试、基于风险的安全测试等。针对软件WEB应用系统,能够完成软件安全性测试分析与设计,采取正确的安全性测试策略和方法。针对安全性测试的常见难题或结合企业实际项目的安全问题,提出具体的解决方案。
课程特点
结合软件安全性测试的最佳实践,由浅及深、由表及里,层层剥离,全面讲解软件系统的安全性需求及其相应的验证方法。通过具体的案例来讨论相关主题,采用讨论+实践相结合的方式,不仅使课程生动有趣,而且学员可轻松掌握所学的软件安全性测试的经验。
课程大纲:
培训大纲
|
时(shi) 间
|
主 题(ti)
|
内 容
|
|
|
软(ruan)件应用系(xi)统安全性
|
l 概括地介(jie)绍软件系统(tong)的安全(quan)性,包括网络、操作系统(tong)、应用程序、数据等安全(quan)性问(wen)题。
l 软(ruan)件安(an)全性需求(加密(mi)、安(an)全存取(qu)、认证(zheng)等)
l 弱(ruo)点和漏洞的区分
l 信(xin)息安(an)全(quan)问(wen)题
l 应用安全需要解决的问题
l 软件系统安全相关(guan)规(gui)范与标准
l 软(ruan)件系统(tong)中哪些是最主要(yao)的安全(quan)(quan)性问题(ti)、危害(hai)最大的安全(quan)(quan)性问题(ti)?
|
|
|
软(ruan)件安全性测试之基(ji)础
|
l 全面介(jie)绍(shao)软件安全性知识,包括安全方针、规则、攻击程序和(he)历史风(feng)险(xian)等
l 软件安(an)全(quan)性测试
l 密码学
|
|
|
软件安全性概念及其测试方法
|
l 安全(quan)性测试思想(xiang)(联系性、破坏性、逆向性等(deng))
l 软件安全(quan)性测试方法概述
l 静态测试与动态测试
l 渗透测试
l 如何进行(xing)渗透测试
l 安全性(xing)测试工具(ju)的介绍
|
|
|
静态(tai)安(an)全性测试
|
l 首先从微观来看程(cheng)序代(dai)码(ma)有(you)哪些安全性问题,以及如何进行(xing)检验。
|
|
|
Web 安全性测试
|
l Web 安全性(xing)问题在(zai)各种应用系统中更为突出,也是本课(ke)程讲解的重点内容。
l Web 服务安全性
l Web 应(ying)用安全(quan)测试原(yuan)理
l URL 重定(ding)向攻(gong)击
l 输入(ru)验(yan)证
l 浏览器安全问题
l 文件(jian)上(shang)传
l SQL注入及其实例
l 常(chang)见Web 安(an)全测(ce)试辅(fu)助工具(ju)介绍
|
|
|
系统(tong)功能安全(quan)性验证
|
l 对于软件系统,无论是web 应用(yong)系统(tong),还是传统(tong)的客(ke)户端系统(tong),功能的安全性(xing)也是不可忽(hu)视的问题。
l 口(kou)令(ling)安(an)全性
l 身份验证与授权
l 访问控制策略验证
l 操作日志检(jian)查
l 与安全相(xiang)关的配置检(jian)查
|
|
|
数据安全性验证
|
l 系统功能安(an)全只是一个方面,数据的安(an)全是另(ling)一个不可忽视的方面。
l 数(shu)据加密(mi)和(he)解密(mi)
l 数据的独(du)立性
l 数(shu)据的完(wan)整性
l 数据备(bei)份(fen)和灾难恢复
|
|
|
未来软件(jian)安全(quan)性测试技术发(fa)展
|
l 未来(lai)软件(jian)安(an)全性测试技术(shu)的(de)主要发展方向(xiang)
l 提问(wen)与解答
|
如果您想学习本课程,请
预约报名
如果没找到合适的课程或有特殊培训需求,请
订制培训
除培训外,同时提供相关技术咨询与技术支持服务,有需求请发需求表到邮箱soft@cctvision.net,或致电4007991916
技术服务需求表点击在线申请
服务特点:
海量专家资源,精准匹配相关行业,相关项目专家,针对实际需求,顾问式咨询,互动式授课,案例教学,小班授课,实际项目演示,快捷高效,省时省力省钱。
专家力量:
中国科学院软件研究所,计算研究所高级研究人员
oracle,微软,vmware,MSC,Ansys,candence,Altium,达索等大型公司高级工程师,项目经理,技术支持专家
中科信软培训中心,资深专家或讲师
大多名牌大学,硕士以上学历,相关技术专业,理论素养丰富
多年实际项目经历,大型项目实战案例,热情,乐于技术分享
针对客户实际需求,案例教学,互动式沟通,学有所获